피셔 (Pishers), 트위터의 깨진 인증 시스템 활용

0
221

사람들은 트위터에서 검증 받기를 정말로 원합니다. 사기꾼이 주목했습니다. 비밀번호를 도용하려는 시도 중 하나 이상이 사이트에서 Twitter 피싱 광고를 실행하고 있습니다.

다음은 슬레이트를 위해 글을 쓴 April Glaser입니다.

트위터 사용자 @asoiaf_ftw의 광고는 회사의 상징적 인 파란색 배경에 작은 흰색 트위터 조류가있는 “Twitter에서 확인 받기”링크를 “체크 아웃”하도록 초대했습니다. 링크 설명을 읽고 twittersignup.info 링크를 클릭하라는 메시지가 표시되면서“공식적인 파란색 배지를 받기 시작했습니다.이 링크를 클릭하면 Twitter 도움말 페이지처럼 보이지만 그렇지 않은 사이트로 이동했습니다.

이는 트위터 사용자의 비밀번호를 도용하려는 명백한 시도이며 트위터는 이러한 광고를 게재하지 않아야합니다. 그러나 이러한 종류의 사기가 작동하려면 검증이 바람직하다는 것이 엉망입니다.

관련 : 트위터 (또는 최소 시도)에서 인증을받는 방법

본인에게 확인한다는 것은보고있는 계정이 실제로 특정 사람의 계정임을 의미합니다. 트위터는이를 상태 표시로 바꾸고 공식 프로세스보다 우선적으로 백 채널을 결정했다. 이것이 바로 이런 사기 행위입니다.

그런데 트위터에서 실제로 확인하는 방법은 다음과 같습니다. 현재 프로세스가 종료되었으며 다시 신청해도 확인되지 않습니다. 그러나 그늘진 타사 사이트에 비밀번호를 입력하는 것보다 낫습니다.